- Anzeigen -

Sie sind hier: Home » Recht » Datenschutz und Compliance

Kontrollrechte der Datenschutzbehörden


EU-Datenschutz: Anpassungs- und Umsetzungsgesetz muss nachgebessert werden
Eingeschränkte Kontrollbefugnisse verfassungs- und europarechtswidrig

- Anzeigen -





Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Andrea Voßhoff, begrüßt die zügige Anpassung des deutschen Datenschutzrechts an den EU-Rechtsrahmen. Deutliche Kritik übt sie an eingeschränkten Kontrollrechten der Datenschutzbehörden und Einschränkungen von wichtigen Betroffenenrechten auf Auskunft und Widerspruch. Ab Mai 2018 gelten europaweit die EU-Datenschutzgrundverordnung und die europäische Richtlinie für den Datenschutz bei Polizei und Justiz. Der am Mittwoch beschlossene Gesetzesentwurf der Bundesregierung für ein Anpassungs- und Umsetzungsgesetz greift Verordnung und Richtlinie auf und soll das bisherige Bundesdatenschutzgesetz ablösen.

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit, Andrea Voßhoff, begrüßt das Vorhaben, das Gesetzgebungsverfahren noch in dieser Legislaturperiode abzuschließen: "Das neue Bundesdatenschutzgesetz ergänzt die ab Mai 2018 unmittelbar geltende EU-Datenschutz-Grundverordnung und schafft das Grundgerüst für das künftige deutsche Datenschutzrecht. Anpassungs- und Umsetzungsbedarf besteht aber noch in zahlreichen bereichsspezifischen Gesetzen, beispielsweise für den Sozialdatenschutz im Sozialgesetzbuch."

Der nun vorliegende Entwurf wurde auch auf Initiative der BfDI gegenüber Vorentwürfen bereits verbessert. Zwar wird der für den Datenschutz zentrale Grundsatz der Zweckbindung noch zu sehr beschränkt. Allerdings dürfen nicht-öffentliche Stellen bereits erhobene Daten nun nicht mehr für andere Zwecke verarbeiten, wenn die Interessen der betroffenen Person überwiegen. Auch bei der Verarbeitung besonders sensibler Daten zu Forschungszwecken wird nun stärker auf das Grundrecht der Betroffenen auf informationelle Selbstbestimmung geachtet.

Bei etlichen Punkten fordert die BfDI aber weitere Verbesserungen: "Die vom Bundesverfassungsgericht eingeforderten Kontrollbefugnisse der BfDI im Bereich Polizei und Justiz und außerhalb des Geltungsbereichs des EU-Rechts wurden deutlich beschränkt. Gerade für heimliche Datenerhebungen ist eine unabhängige Kontrolle jedoch zwingend notwendig. Anstatt jedoch das Vertrauen der Bürger in die staatliche Datenerhebung in diesem Bereich zu verbessern, erhält die BfDI hier keinerlei Durchsetzungsbefugnisse, möglich sind nur nicht bindende Beanstandungen. Dies ist europarechtswidrig und auch in der Sache falsch. Laut der EU-Richtlinie sollten Datenschutzaufsichtsbehörden zumindest die Möglichkeit haben, die Rechtmäßigkeit bestimmter Verarbeitungsvorgänge gerichtlich überprüfen zu lassen. Auch dürfte die BfDI den Deutschen Bundestag in Zukunft nicht mehr proaktiv über Kontrollen beim Bundesnachrichtendienst informieren. Dies ist verfassungswidrig. Diese Vorschläge gefährden das bisherige Datenschutzniveau in Deutschland. Im parlamentarischen Verfahren wird die BfDI daher weiter mit Nachdruck für wirksame Sanktionsmöglichkeiten der Datenschutzaufsichtsbehörden eintreten."

Problematische Einschnitte bei Betroffenenrechten
Kritisch betrachtet werden müssen auch Einschränkungen der Rechte betroffener Bürgerinnen und Bürger, etwa beim Auskunftsrecht oder beim Widerspruchsrecht. "Die Datenschutz-Grundverordnung lässt solche Beschränkungen nur unter strengen Voraussetzungen zu. Einige der von der Bundesregierung vorgesehenen Beschränkungen gehen aber zu weit und sind problematisch", erklärt Andrea Voßhoff.

Effiziente Vertretung deutscher Aufsichtsbehörden in europäischen Aufsichtsgremien
Positiv bewertet die BfDI das geplante Verfahren für die effiziente und einheitliche Vertretung der deutschen Aufsichtsbehörden in europäischen Aufsichtsgremien. Dafür wird bei der BfDI eine Zentrale Anlaufstelle für die Datenschutzbehörden des Bundes und der Länder eingerichtet. Auch wird die BfDI als Gemeinsamer Vertreter im Europäischen Datenschutzausschuss benannt. Als Stellvertreter steht ihr dabei eine vom Bundesrat gewählte Leiterin oder ein Leiter einer Landesdatenschutzbehörde mit Befugnissen in bestimmten Angelegenheiten der Länder zur Seite. (BfDI: ra)
(Bundesbeauftragte für den Datenschutz und die Informationsfreiheit; BfDI: ra)

eingetragen: 01.02.17
Home & Newsletterlauf: 06.03.17

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Datenschutz und Compliance

  • Schutz der Privatsphäre

    Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) bemängelt eine veröffentlichte Studie zu den hypothetischen Auswirkungen der geplanten E-Privacy-Verordnung. Die Studie des WIK Instituts konzentriert sich einseitig auf die vermeintlich negativen Folgen für das Online-Werbegeschäft und ignoriert dabei potenzielle Chancen, die sich für die Branche aufgrund der Änderungen ergeben könnten.

  • Fünf Jahre Transparenzgesetz

    Mehr als fünf Jahre nach Inkrafttreten des Hamburgischen Transparenzgesetzes stellt dieses auch heute noch ein Gesetzeswerk mit Strahlkraft für andere Bundesländer dar, mitunter sogar für andere Mitgliedstaaten der EU. Auch die Bundesregelung zum Informationsfreiheitsgesetz, die mehr als zehn Jahre nach Erlass kaum noch zeitgemäß erscheint, könnte vom hamburgischen Regelwerk durchaus weiterführende Impulse erhalten. Hierzu Johannes Caspar, der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit: "Dass das Hamburgische Transparenzgesetz bundesweit Maßstäbe gesetzt hat, ist sehr erfreulich. Das Gesetz hat aber bereits seit Inkrafttreten verschiedene Schwachstellen und ist natürlich nur so gut wie seine Umsetzung. Optimierungsbedarf besteht daher sowohl im legislativen als auch im Vollzugsbereich."

  • Überprüfung der Privacy Shield-Entscheidung

    Die Artikel 29-Gruppe der europäischen Datenschutzbehörden hat von der EU-Kommission Nachbesserungen am Privacy Shield für die Übermittlung von personenbezogenen Daten in die USA gefordert. Derzeit hält es die Artikel 29-Gruppe für fraglich, ob Daten von EU-Bürgern in den USA so gut geschützt werden wie in der EU. Die europäischen Datenschutzbehörden haben die Europäische Kommission aufgefordert, in Nachverhandlungen mit der US-Regierung entscheidende Verbesserungen des Privacy Shield-Mechanismus zu erzielen. Die Datenschutzbehörden halten es nach der ersten gemeinsamen Überprüfung des Privacy Shield weiterhin für fraglich, ob das vom Privacy Shield geschaffene Datenschutzniveau in den USA tatsächlich der Sache nach gleichwertig mit dem Datenschutzniveau in der EU ist. Dies hatte der Europäische Gerichtshof (EuGH) im sogenannten Schrems-Urteil gefordert, durch das die Vorgängerregelung Safe Harbor gekippt wurde.

  • Strengere Regeln für das Tracking

    Anlässlich des Weltinternettages wies die Bundesdatenschutzbeauftragte Andrea Voßhoff auf die wachsende Bedeutung des digitalen Datenschutzes hin. Gemeinsam mit den Datenschutzbeauftragten der Länder hat sie Herausforderungen für die neue Legislaturperiode benannt. Vor 48 Jahren, am 29. Oktober 1969, wurde von einem kalifornischen Universitätscomputer aus die erste Botschaft über das Internet versendet. Zum Jahrestag dieser bahnbrechenden Neuerung verweist die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit, Andrea Voßhoff, auf die Bedeutung des Internets für Freiheit und informationelle Selbstbestimmung.

  • Urteil leider einen Rückschritt

    Das Verwaltungsgericht Hamburg hat mit einer veröffentlichten Entscheidung (http://justiz.hamburg.de/aktuellepresseerklaerungen/9754222/pressemitteilung/) eine zentrale Rechtsfrage vorläufig geklärt, die die hamburgische Verwaltung seit dem Inkrafttreten des Hamburgischen Transparenzgesetzes beschäftigt hat. Hintergrund des Rechtsstreits ist die im Hamburgischen Transparenzgesetz enthaltene Pflicht, Informationen nicht nur auf Antrag herauszugeben, sondern auch proaktiv im Transparenzportal (http://transparenz.hamburg.de/) zu veröffentlichen.